哪個使用者執行授予非特權使用者的 GPO? 2024-7-16 • active-directory group-policy user authorization 當 AD DS 網域的非特權使用者(或電腦帳戶)被授予執行 GPO 時。哪個用戶實際為他執行它? 是否可以選擇執行GPO、應用程式權限等的使用者? 答案1 當 AD DS 網域的非特權使用者(或電腦帳戶)被授予執行 GPO 時。哪個用戶實際為他執行它? 電腦級 GPO 中的事物由SYSTEM使用者。使用者等級 GPO 中的內容由登入的使用者執行。 是否可以選擇執行 GPO、應用程式權限等的使用者? 是的,可以透過將 GPO 連結到包含您想要套用 GPO 的特定使用者的 OU,或使用群組原則的安全篩選。 來自微軟: 安全過濾是一種細化哪些使用者和電腦將接收並套用群組原則物件 (GPO) 中的設定的方法。使用安全篩選,您可以指定僅連結 GPO 的容器內的某些安全性主體套用 GPO。 您不能將 GPO 套用到一個用戶,但讓它們以不同的用戶身分執行。 相關內容